Expert ou Experte SOC
- Analyse, interprétation et traitement des alertes de sécurité émises par le centre des opérations de sécurité (SOC)
- Qualification des alertes de sécurité pouvant amener un incident Cyber
- Traitement des incidents de sécurité qualifiés
- Amélioration des mécanismes de détection du SOC
- En collaboration avec le CERT SNCF, dans le cadre de la BlueTeam, jouer des scénarios de détection
- Amélioration de la collecte de logs, réalisation d'analyses et d'investigations sur des alertes remontées
- Astreinte SOC : réalisation des interventions dans le cadre de l'astreinte SOC déclenchées par les supports de production, le MSSP ou le prestataire d'appui
- Accompagnement transverse sur les projets d'Onboarding au SOC
- Contribution à l'amélioration de la détection par l'optimisation de la collecte sur les environnements Windows OnPrem et OnCloud
- Qualification des évènements de sécurité portant sur des assets critiques ouverts par le MSSP/Prestataire d'appui
- Recette de nouvelles règles et évolutions de règles existantes
- Interventions dans les réunions de suivi de l'activité COMOP au sein du groupe SNCF et de ses clients
- Mise à jour de la base documentaire du SOC
- Rédaction et suivi de l'intégration de nouvelles sources de détection
- Mise à jour du référentiel RUN et des sources de logs
- Création & Maintien de Dashboards de monitoring de supervision
- Avez une expérience dans le domaine de la cybersécurité, en particulier au sein d'équipes opérationnelles (type CERT SOC)
- Avez une expertise technique reconnue des systèmes Windows, et bonnes connaissances parmi les technologies suivantes : Active Directory, SIEM, Cloud Azure, EDR, XDR, SOAR et plateformes de Threat Intel.
- Avez une expérience sur la technologie F5 WAF et connaissance sur les solutions anti-DDOS
- Avez une expérience en automatisation (Développement de Playbooks dans un SOAR)
- Avez du respect des politiques de sécurité et de conformité, de la confidentialité de l'information
- Savez contribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d'attaques afin d'enrichir les règles de corrélation d'évènements
Emplois Recommandés
consultant informatique AMOA - Gestion des licences & parc logiciel (poste de travail) (IT)
Au sein d?un grand groupe du secteur transport, vous intervenez sur la gestion des offres logicielles du poste de travail. Vous pilotez les licences (stocks, attributions), assurez le support N2 utili…
Cheffe ou Chef de projet - IRVE - 69 (1)
Présentation de l'agence LTd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Tertiaire Haut de Gamme - Fonctions Supports s…
Commercial H/F 100.000€ annuel (travailleur indépendant)
Rejoignez GDA Consulting, une force de vente innovante, proche des artisans et entrepreneurs Vous savez parler aux artisans et aux indépendants ? Vous avez le sens du contact et l’envie de performe…
UN INGÉNIEUR EFFICACITÉ ÉNERGÉTIQUE F/H
Rattaché.e au Responsable de la cellule d’Experts du Groupe, vous intégrez une équipe d’une dizaine d’Experts (Ingénierie de maintenance, Détection incendie, Maintenance HT/BT, Sécurité, Ingénierie 3…
Cours particuliers en Mathématiques niveau CM1 à LYON 08
Description de l'offre: Description de l'offre : Donnez des cours particuliers à domicile à LYON. Description du cours : Mathématiques en CM1 à raison d'1h00, 1 fois/sem. Rémunération : 16,61…
Responsable de Secteur - Gaz Industriels H/F
À propos de notre client: Notre client est un acteur industriel international de premier plan, reconnu pour la qualité de ses solutions en gaz techniques, gaz industriels, équipements associés et …
Pharmacien(ne) d’Officine
Offre d'emploi : Pharmacien (H/F) - CDI, 35h Type de contrat : CDI, 35h Horaires d'ouverture de l'officine : Lundi à vendredi : 09:00 - 19:00 Samedi : 09:00 - 13:00 Dimanche : fermé Localisation…
Alternance - Chargé de marketing et communication digitale - Bac+4 H/F
POSTE MBway Lyon, école de management du Bac au Bac+5, recherche un Chargé de Marketing & Communication Digitale H/F en alternance, pour l’une de ses entreprises partenaires à Lyon (69) . Av…
Oncologue médical(e) H/F - Lyon Nord (69)
Oncologue médical(e) H/F - Lyon Nord (69) SCHC02954 Clinique privée à Lyon, exercice libéral Profil: Oncologue Médical(e) - Installation libérale - Lyon (69) Proximité immédiate de la métropole lyon…
Concepteur fonctionnel / Concepteur MDD (IT)
Contexte de la mission La Direction des Systèmes d?Information du Groupe assure la fourniture quotidienne de données et traitements aux utilisateurs, la sécurité et la pérennité des actifs informati…